Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r2mj-8wgq-73m6

Опубликовано: 09 авг. 2021
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.3

Описание

XML External Entity Reference in Glances

The package glances before 3.2.1 are vulnerable to XML External Entity (XXE) Injection via the use of Fault to parse untrusted XML data, which is known to be vulnerable to XML attacks.

Пакеты

Наименование

Glances

pip
Затронутые версииВерсия исправления

< 3.2.1

3.2.1

EPSS

Процентиль: 59%
0.00381
Низкий

5.3 Medium

CVSS4

6.3 Medium

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 6.3
ubuntu
больше 4 лет назад

The package glances before 3.2.1 are vulnerable to XML External Entity (XXE) Injection via the use of Fault to parse untrusted XML data, which is known to be vulnerable to XML attacks.

CVSS3: 6.3
nvd
больше 4 лет назад

The package glances before 3.2.1 are vulnerable to XML External Entity (XXE) Injection via the use of Fault to parse untrusted XML data, which is known to be vulnerable to XML attacks.

CVSS3: 6.3
debian
больше 4 лет назад

The package glances before 3.2.1 are vulnerable to XML External Entity ...

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость инструмента мониторинга Glances, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 59%
0.00381
Низкий

5.3 Medium

CVSS4

6.3 Medium

CVSS3

Дефекты

CWE-611